Size: a a a

DevOps — русскоговорящее сообщество

2020 July 19

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
коллеги, добрый день. подскажите пожалуйста! Есть вм на ней поднять локально ipsec, на этой же тачке установлен docker. Никак не могу добиться, чтобы докер контейнер пинговал тачку находящуюся с другой стороны тунеля. До этого пыл подобный опыт, но у меня получилось только если у докер контейнера делать сеть типа host. есть какие-либо другие варианты?
источник

VS

Vasilyev Sergey in DevOps — русскоговорящее сообщество
Ну что сказать. Проблема явно в фаерволе. Тцпдамп с двух сторон и пинг и смотреть где что теряется. Скорее всего у вас где-то нат лишний
источник

VS

Vasilyev Sergey in DevOps — русскоговорящее сообщество
Стоп. А какая у вас дефолтная политика у форварда? Дроп? Измените на акцепт
источник

AP

Andrew Ponomarev in DevOps — русскоговорящее сообщество
sysctl net.ipv4.ip_forward=1 ?
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
Andrew Ponomarev
sysctl net.ipv4.ip_forward=1 ?
стоит 1
источник

AP

Andrew Ponomarev in DevOps — русскоговорящее сообщество
Vasilyev Sergey
Ну что сказать. Проблема явно в фаерволе. Тцпдамп с двух сторон и пинг и смотреть где что теряется. Скорее всего у вас где-то нат лишний
Тогда сюда)
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
Vasilyev Sergey
Ну что сказать. Проблема явно в фаерволе. Тцпдамп с двух сторон и пинг и смотреть где что теряется. Скорее всего у вас где-то нат лишний
если tcdump делаю на внешнем интерфейсе, то уходят только эхо реквест
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
эхо реплай не приходит
источник

AP

Andrew Ponomarev in DevOps — русскоговорящее сообщество
А противоположная сторона туннеля знает маршрут до src_ip с которого реквесты уходят?
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
Andrew Ponomarev
А противоположная сторона туннеля знает маршрут до src_ip с которого реквесты уходят?
думаю, что не знают, я пытался натить, но тоже безрезультатно
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
не я настраивал, нам выдали настройки для работы некоего приложения
источник

AP

Andrew Ponomarev in DevOps — русскоговорящее сообщество
Иван Блохин
думаю, что не знают, я пытался натить, но тоже безрезультатно
Ну тогда надо либо с той стороной об обмене маршрутной информацией договариваться, или таки нат побеждать, больше вариантов нет
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
блин, буду с натом наверное пробоват еще что-то
источник

R

Roman in DevOps — русскоговорящее сообщество
Нужно посать докерфайлы для фронтенд части? Или только для бэк?
источник

д

да, это я in DevOps — русскоговорящее сообщество
а здесь всегда такой парад идиотских вопросов или это лето так влияет?
источник

K

Kotletta_TT in DevOps — русскоговорящее сообщество
да, это я
а здесь всегда такой парад идиотских вопросов или это лето так влияет?
Это специфика определенного романа, он нас в другом чате тоже развелкает
источник

д

да, это я in DevOps — русскоговорящее сообщество
Kotletta_TT
Это специфика определенного романа, он нас в другом чате тоже развелкает
забавно это слышать от автора вопроса sdk vs api
источник

K

Kotletta_TT in DevOps — русскоговорящее сообщество
да, это я
забавно это слышать от автора вопроса sdk vs api
Не спорю, но вопрос в адеквате.
источник

RJ

R J in DevOps — русскоговорящее сообщество
да, это я
забавно это слышать от автора вопроса sdk vs api
источник

i

inqfen in DevOps — русскоговорящее сообщество
Roman
Нужно посать докерфайлы для фронтенд части? Или только для бэк?
Да ссы как хочешь, все свои
источник